Qbot, kungen av banktrojaner i Frankrike förra månaden

hackerhackning © TheDigitalArtist / Pixabay

Nedmonteringen av Emotet i januari bromsade inte cyberkriminella gruppers verksamhet. De har sedan övergått till alternativen Qbot och Trickbot.

Försvinnandet av den farligaste skadliga programvaran i världen, Emotet, blandar gradvis om cyberbrottslighetens kort. Även om det bara var den fjärde mest utbredda skadliga programvaran i världen 2020, blev Trickbot, banktrojanen som plågar Windows, i februari den mest utbredda skadliga programvaran i världen. I Frankrike slog Qbot, en mycket gammal trojan, flest företag förra månaden.

Läs också:
Emotet, den farligaste skadliga programvaran i världen, demonterad av Europol

Medan Trickbot förstör världen…

Den senaste rapporten från Check Point Research visar betydande Trickbot-aktivitet, som hade en effekt på 3,17 % bland globala företag, och en mindre effekt i Frankrike, på 1,95 %. Banktrojanen fungerade främst genom en skräppostkampanj som uppmuntrade användare inom rätts- och försäkringsbranschen att ladda ner en .ZIP-fil till sin dator.

Den lilla mappen innehöll en skadlig JavaScript-fil. När den väl har öppnats försöker den sedan ladda ner en annan lika skadlig nyttolast, allt från en fjärrserver.

År 2020 lyckades Trickbot, som hade påverkat 8 % av organisationerna, träffa Universal Health Services (UHS), en av de största hälsovårdsleverantörerna i USA. UHS påverkades också av Ryuk ransomware. Attacker som kostade organisationen hela 67 miljoner dollar i förlorade intäkter och avgifter.

Läs också:
Microsoft Exchange-serverfel: 10 piratgrupper har identifierats

…Qbot gör ont i Frankrike

Världens tredje vanligaste skadliga program i februari, Qbot gjorde mer skada i Frankrike, där det riktade sig mot 9,22 % av organisationerna i landet. Banktrojanen, som dök upp 2008, distribueras ofta genom spamkampanjer, i syfte att stjäla bankuppgifter och fånga användarens tangenttryckningar.

För att göra sitt jobb använder Qbot flera antivirtuella maskiner och antisandlådetekniker, som blockerar analysen av antiviruslösningen och låter skadlig programvara förbli oupptäckt.

Programvaran för brytning av processorer med öppen källkod, XMrig, som också används på kryptovalutan Monero, dök upp första gången i maj 2017. I februari rankades den på andra plats i rankningen av den mest distribuerade skadliga programvaran i världen, med en total effekt på 3,08 %. Frankrike förblev det relativt skonat av programvaran (1,3%).

Källa: Check Point Research

Relaterade Artiklar

Back to top button